找回密码
 加入我们

QQ登录

只需一步,快速开始

搜索
楼主: Tesla.Angela

[原创]WIN8/8.1X64上获取WOW64进程模块基址一个非常坑人的地方

 火... [复制链接]

1

主题

62

回帖

1

精华

铂金会员

积分
1486
发表于 2017-8-19 14:34:59 | 显示全部楼层
支持TA

3

主题

32

回帖

0

精华

铜牌会员

积分
80
发表于 2017-11-8 16:09:53 | 显示全部楼层
想学习下

0

主题

45

回帖

0

精华

铜牌会员

积分
117
发表于 2017-11-13 19:02:24 | 显示全部楼层
学习下,,大牛的文档

0

主题

15

回帖

0

精华

初来乍到

积分
35
发表于 2017-11-16 22:23:46 | 显示全部楼层
看看,

0

主题

103

回帖

0

精华

初来乍到

积分
3
发表于 2018-5-7 21:01:54 | 显示全部楼层
谢谢楼主

0

主题

87

回帖

0

精华

金牌会员

积分
1046
发表于 2018-6-11 16:25:44 | 显示全部楼层
学习 mark

0

主题

2

回帖

0

精华

铜牌会员

积分
34
发表于 2018-6-27 01:34:16 | 显示全部楼层
来瞧瞧什么办法啊

0

主题

19

回帖

0

精华

铜牌会员

积分
52
发表于 2018-6-27 12:13:22 | 显示全部楼层
x64  内核模式下通过ZwQuerySystemInformation获取到的模块信息中不包含ntdll是什么原因呢?

7

主题

67

回帖

2

精华

钻石会员

积分
2565
发表于 2019-4-16 23:31:05 | 显示全部楼层
看看

7

主题

67

回帖

2

精华

钻石会员

积分
2565
发表于 2019-4-16 23:32:45 | 显示全部楼层
EnumProcessModulesEx   hProcess如果是CREATE_SUSPENDED的 貌似失败 win10 x64

6

主题

123

回帖

0

精华

初来乍到

积分
5392
发表于 2019-4-30 10:30:07 | 显示全部楼层
谢谢楼主

0

主题

27

回帖

0

精华

铜牌会员

积分
45
发表于 2019-5-8 15:34:28 | 显示全部楼层
64位想定位到system32用sysnative分段就行了,sysnative会定向到system32的

0

主题

13

回帖

0

精华

初来乍到

积分
22
发表于 2019-6-21 12:59:08 | 显示全部楼层
学习下

0

主题

72

回帖

0

精华

初来乍到

积分
31
发表于 2019-6-28 09:48:46 | 显示全部楼层
看看 学习学习

0

主题

49

回帖

0

精华

钻石会员

积分
2911
发表于 2020-5-15 13:05:39 | 显示全部楼层
看看,字节补丁

0

主题

56

回帖

0

精华

铜牌会员

积分
77
发表于 2020-5-16 10:59:06 | 显示全部楼层
瞅瞅                 

0

主题

9

回帖

0

精华

初来乍到

积分
9
发表于 2020-8-8 12:15:17 | 显示全部楼层
学习一下!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

快速回复 返回顶部 返回列表